主题 : Linux 6.0.11/5.15.81/5.10.157发布
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261103
威望: 117116 点
无痕币: 2305 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

0 Linux 6.0.11/5.15.81/5.10.157发布

12 月 3 日消息,Linux 核心开发者葛雷格・克罗哈曼(Greg Kroah-Hartman)今天发布了 Linux 6.0.11、 Linux 5.15.81 和 Linux 5.10.157 三大版本的维护更新。本次更新缓解了近期披露的 i915 驱动安全问题,从 Tigerlake 集成显卡到 DG2 / Alchemist Arc 的英特尔“Gen12”独显均受影响。



本周早些时候发现的 CVE-2022-4139 漏洞是围绕着 GPU TLB flushing 的安全漏洞。在某些情况下(具有特定类型引擎的 Gen12 硬件),不会刷新引擎的 TLB。本地攻击者利用该漏洞可以在问题设备上提升权限,来执行任意代码。

seclists 页面显示该漏洞根据 GPU 是否在一个活跃的 IOMMU 后面运行,有两种可能的情况会发生:

1. 没有 IOMMU - GPU 仍然可以访问物理内存,而这些物理内存可能已经被操作系统分配给不同的进程。

2. 有 IOMMU - GPU 可以访问任何内存,如果恶意进程能够创建 / 重新使用必要的 IOMMU 映射。

红帽公司在 2022 年 11 月 30 日发布的公告中说:“在 Linux 内核的 GPU i915 内核驱动中发现了一个不正确的 TLB 刷新问题,可能会导致随机内存损坏或数据泄露。这个漏洞可能允许本地用户崩溃系统或提升他们在系统上的权限”。

所有英特尔集显和独显 Gen12 都受到影响,包括 Tiger Lake, Rocket Lake, Alder Lake, DG1, Raptor Lake, DG2, Arctic Sound, Meteor Lake。

在今天发布的 Linux 6.0.11, Linux 5.15.81 和 Linux 5.10.157 更新日志中写道:“drm / i915:修复 Gen12 视频和计算引擎的 TLB 失效问题”。
事能知足心常乐 人到无求品自高
级别: 六行秋雁

UID: 1363
精华: 0
发帖: 7155
威望: 21556 点
无痕币: 10205 WHB
贡献值: 0 点
在线时间: 788(时)
注册时间: 2007-11-27
最后登录: 2024-04-20

感谢楼主的资源分享
级别: 七朵秋菊
UID: 302041
精华: 0
发帖: 25121
威望: 15591 点
无痕币: 15434 WHB
贡献值: 0 点
在线时间: 958(时)
注册时间: 2022-01-01
最后登录: 2024-04-18

了解一下,谢谢分享。
知足常乐
级别: 十方秋水

UID: 23
精华: 1
发帖: 261103
威望: 117116 点
无痕币: 2305 WHB
贡献值: 0 点
在线时间: 9390(时)
注册时间: 2007-11-24
最后登录: 2024-04-19

看看了解一下吧!
事能知足心常乐 人到无求品自高
级别: 十方秋水

UID: 88
精华: 0
发帖: 130040
威望: 221710 点
无痕币: 107083 WHB
贡献值: 0 点
在线时间: 51888(时)
注册时间: 2008-03-18
最后登录: 2024-04-19

了解一下。谢谢楼主分享。
Total 0.120136(s) query 4, Time now is:04-20 05:06, Gzip enabled 粤ICP备07514325号-1
Powered by PHPWind v7.3.2 Certificate Code © 2003-13 秋无痕论坛